Załącznik dla Freelancera C&A Polska Sp. z o.o. Data utworzenia Utworzone przez: 2018/04 Zespół RODO Data zmiany Zmienione przez: Obecna wersja: 0.5 Poufność: Dokument zewnętrzny Data kolejnej zmiany: 2019
Spis treści: 1 Postanowienia ogólne.... 3 2 Kategorie danych i podstawy prawne.... 4 3 Decyzje zautomatyzowane.... 9 4 Odbiorcy danych.... 9 5 Międzynarodowe transfery danych poza Europejskim Obszarem Gospodarczym (EOG).... 9 6 Okresy przechowywania danych.... 10 2
Jestem (byłem) freelancerem 1 Postanowienia ogólne. Przetwarzamy twoje dane zgodnie z postanowieniami Ogólnego rozporządzenia UE o ochronie danych oraz innych obowiązujących przepisów krajowych dotyczących danych. Jako mająca zawartą z tobą umowę musimy przechowywać i przetwarzać informacje o tobie na zwykłego procesu współpracy z freelancerem. Informacje, które przechowujemy i przetwarzamy, będą wykorzystywane tylko przez nasze kierownictwo i administrację. Przechowujemy i wykorzystujemy te informacje po to, by prowadzić działalność i zarządzać relacjami z tobą w sposób skuteczny, zgodny z prawem i stosowny. Ma to miejsce gdy dołączasz do naszej firmy, w trakcie pracy dla nas oraz w momencie, gdy wygasa twoja umowa freelancera, a także po twoim odejściu z naszej firmy. W związku ze współpracą z nami jako freelancer musisz podawać osobiste informacje, które są konieczne do nawiązania, wykonywania i zakończenia współpracy oraz wywiązywania się z odnośnych zobowiązań umownych, a także takie informacje, jakie musimy gromadzić na mocy prawa. Bez tych danych nie możemy podpisać z tobą umowy jako freelancerem. Obejmuje to wykorzystywanie informacji, które umożliwiają nam wypełnianie postanowień zawartej z nami jako freelancer umowy, przestrzeganie wszelkich wymagań prawa, realizację prawnie uzasadnionych interesów firmy oraz ochronę twojej pozycji prawnej na wypadek sądowego. Nie podając takich danych uniemożliwiasz nam w pewnych okolicznościach wypełnianie naszych zobowiązań, więc powiadomimy cię o następstwach takiej decyzji. Jako firma działająca w branży handlu detalicznego musimy niekiedy przetwarzać twoje dane, od czego zależy możliwość prowadzenia przez nas działalności zgodnie z prawem na przykład wykonywanie obowiązków administracyjnych. Kluczową zasadą jest gromadzenie przez C&A twoich danych tylko w przypadku, gdy pochodzą bezpośrednio od ciebie i zostały uzyskane w trakcie trwania umowy lub procesu rekrutacji Nigdy nie będziemy przetwarzać twoich danych jeśli nasze prawnie uzasadnione są sprzeczne z twoimi interesami. Większość posiadanych przez nas informacji będzie pochodziła od ciebie, niektóre jednak możemy uzyskać z innych źródeł wewnętrznych, takich jak na przykład twój przełożony, zaś w pewnych przypadkach ze źródeł zewnętrznych - na przykład osoby polecające. Nieuniknione jest, że będziesz oczywiście wymieniany/a w wielu dokumentach i zapisach firmowych, które tworzysz sam/a ze swoimi współpracownikami w trakcie wykonywania swoich obowiązków i prowadzenia działalności na rzecz firmy. Poza sytuacjami opisanymi poniżej, informacje o tobie ujawnimy stronom trzecim wyłącznie wtedy, gdy zobowiąże nas do tego prawo bądź postanowienia naszej umowy na przykład w przypadku, gdy musimy przekazać pewne informacje naszemu dostawcy z zewnątrz. Możemy przekazywać informacje o tobie innym przedsiębiorstwom z naszej grupy na związane z twoją umową freelancera lub prowadzeniem działalności przez naszą firmę. W nielicznych i niezbędnych okolicznościach twoje informacje mogą być przekazane poza terytorium Europejskiego Obszaru Gospodarczego (EOG) bądź udzielone organizacji międzynarodowej, o ile wynika to z naszych zobowiązań prawnych lub umownych. 3
2 Kategorie danych i podstawy prawne. Dane dotyczące zarządzania ofertami i umowami, statusu umowy, okresu zatrudnienia, wynagrodzenia. Usługi prawne w zakresie stosunków umownych. Informacje o zakresie obowiązków, służbowych, powiązaniach i kontaktach biznesowych na porozumiewania się w obrębie firmy, w tym między innymi nazwisko, zakres obowiązków, zwierzchnictwo i podwładni / schematy organizacyjne, adres, kod pocztowy, miejsce zamieszkania, numer telefonu i adres email, o ile dotyczy to osób z zewnątrz. Dane główne i szczegółowe na zarządzania płatnościami i podróżami służbowymi, zwrotem kosztów, dochodzenia w obrębie firmy, sprawozdawczości w obrębie firmy, w tym nazwisko, płeć i fotografia, ID użytkownika, szczegółowe dane bankowe, dane dotyczące wykorzystywania urządzeń służbowych (kontrola dostępu, parking, stołówka, klucze, wyposażenie biurowe), o ile dotyczy to osób z zewnątrz. Dane kontaktowe (e-mail / kalendarz / zadania / komunikator / Internet / korzystanie z telefonu) na porozumiewania się. Sama umowa (Art. 6 (1) (b) RODO) interesów naszej firmy lub stron trzecich (np. organów władzy) z wyjątkiem przypadków, gdy takie są sprzeczne z twoimi RODO) interesów naszej firmy (np. organów władzy) z wyjątkiem przypadku, gdy takie są sprzeczne z twoimi RODO). Nadrzędnym interesem firmy jest prowadzenie działalności i umożliwienie porozumiewania się w obrębie naszej organizacji w sposób skuteczny, zgodny z prawem i odpowiedni. interesów naszej firmy (np. organów władzy) z wyjątkiem przypadku, gdy takie są sprzeczne z twoimi RODO). Nadrzędnym interesem firmy jest prowadzenie działalności umożliwienie porozumiewania się w obrębie naszej organizacji w sposób skuteczny, zgodny z prawem i odpowiedni. interesów naszej firmy lub stron trzecich (np. organów władzy) z wyjątkiem przypadków, gdy takie są sprzeczne z twoimi RODO). Nadrzędnym celem 4
Inne dane informatyczne (prawa dostępu do sieci i aplikacji, wykorzystywanie systemów związanych z pracą, zarządzanie licencjami, monitoring bezpieczeństwa), konieczne do zarządzania systemami informatycznymi), o ile dotyczy to osób z zewnątrz. Dane z kamer monitoringu na bezpieczeństwa. przedsiębiorstwa jest prowadzenie działalności gospodarczej i zarządzanie naszą komunikacją w sposób skuteczny, zgodny z prawem i odpowiedni. interesów naszej firmy lub stron trzecich (np. organów władzy) z wyjątkiem przypadków, gdy takie są sprzeczne z twoimi RODO). Nadrzędnym interesem firmy jest zapewnienie bezpieczeństwa w obrębie firmy oraz prawidłowe i odpowiednie wykorzystywanie systemów (np. dochodzenia w przestępstw karnych bądź kontrola / monitoring Internetu / wykorzystywania urządzeń telekomunikacyjnych). Niektóre obiekty korzystają z instalacji monitoringu. Główne cele korzystania z monitoringu: dochodzenia w takich sprawach Dochodzenia w oszustw interesów naszej firmy lub stron trzecich (np. organów władzy) z wyjątkiem przypadku, gdy takie są sprzeczne z twoimi RODO). 5
Szczegóły dotyczące instalacji telewizji przemysłowej Monitoring Pakiet danych Cel Podstawa prawna Dostęp Okres przechowywania Kamery znajdujące się na wejściu do obszarów sprzedaży, bez funkcji pamięci Kamery znajdujące się na wejściu do obszarów sprzedaży, z pamięcią cyfrową Kamery PTZ znajdujące się w obszarach sprzedaży (funkcja obrotupochylenia-zbliżenia) bez funkcji pamięci Kamery PTZ znajdujące się w obszarach sprzedaży (funkcja obrotupochylenia-zbliżenia) z Cyfrowe, przechowywane Analogowe, bez funkcji pamięci Analogowe, z funkcją pamięci oszustwom oszustw oszustw obraz z tych kamer obraz z tych kamer obraz z obszarów sprzedaży obraz z obszarów sprzedaży 72 godz. Ręczne usuwanie / nadpisywanie 6
Monitoring Pakiet danych Cel Podstawa prawna Dostęp Okres przechowywania funkcją pamięci analogowej Kamery nieruchome znajdujące się w obszarach sprzedaży Kamery przy wejściu do pokoju kasjerów Interkom w drzwiach (uruchamiany przez wchodzącego) Kamera przy wejściu służbowym (uruchamiana przez wzbudzenie / wyłączenie systemu alarmowego) Kamery w miejscach niebezpiecznych, np. windy Analogowe, bez funkcji pamięci Analogowe, bez funkcji pamięci Analogowe, bez funkcji pamięci Cyfrowe, z funkcją pamięci Analogowe, bez funkcji pamięci oszustw oszustwom oszustwom oszustwom oszustw oszustwom obraz z obszarów sprzedaży (klienci / pracownicy) obraz z tych kamer (pracownicy) Monitor wewnętrzny (pracownicy) (pracownicy / klienci) Automatyczne nadpisywanie zapełnionej kasety 7
Monitoring Pakiet danych Cel Podstawa prawna Dostęp Okres przechowywania Kamery w strefie załadunku Analogowe, z funkcją pamięci oszustw 72 godz. Kamery przy wejściu DC do z licencją na nagrania Nagrywanie wysokiej jakości wideo z lobby, ze stref wejścia i z parkingu Analogowe, z funkcją pamięci Analogowe, z funkcją pamięci oszustw oszustw 72 godz. 72 godz. 8
3 Decyzje zautomatyzowane. W procesie administrowania świadczeniem pracy przez osoby z zewnątrz, C&A nie korzysta z systemu automatycznego podejmowania decyzji, w tym profilowania. 4 Odbiorcy danych. W obrębie naszej firmy twoje dane osobowe trafiają wyłącznie do takich osób lub komórek (np. Działów), jakie potrzebują tych danych do wypełniania naszych zobowiązań z tytułu umowy i prawa. W obrębie naszej grupy przedsiębiorstw przekazujemy twoje dane określonym placówkom, które przetwarzają je centralnie na rzecz jednostek zależnych grupy (np. płatności, dział IT). Ponadto na wypełniania naszych zobowiązań umownych i prawnych korzystamy z różnych świadczeniodawców lub z dostawców oferujących rozwiązania na bazie chmury (np. SAP Success Factors). Nie są to tymczasowe relacje biznesowe, zostały więc objęte umowami o przetwarzanie zamówień, zawartymi przez C&A i świadczeniodawcę. Możemy też przekazywać twoje dane osobowe innym odbiorcom spoza firmy, w zakresie niezbędnym do wypełniania naszych zobowiązań umownych i prawnych wynikających z podpisanej umowy freelancera, na przykład: Organy władzy (instytucje państwowe odpowiedzialne za emerytury, ubezpieczenia zdrowotne i inne zabezpieczenia socjalne oraz profesjonalne fundusze emerytalne, organy skarbowe, sądy, niezależni doradcy prawni). Banki, towarzystwa ubezpieczeniowe, niezależni biegli rewidenci, konsultanci Syndyk masy upadłościowej w przypadku upadłości konsumenckiej / zadłużenia u strony trzeciej Inne, takie jak biura podróży / operatorzy transportu publicznego 5 Międzynarodowe transfery danych poza Europejskim Obszarem Gospodarczym (EOG). C&A może przesyłać dane freelancera na terenie UE i/lub Szwajcarii (C&A należy do Grupy COFRA z siedzibą w Zug, Szwajcaria). Transfer w obrębie UE oraz do i ze Szwajcarii jest dozwolony pod warunkiem zachowania surowych norm danych (opisanych niżej). Niemniej istnieją okoliczności, w których dane mogą być przekazywane do innego kraju poza terytorium UE i/lub Szwajcarii. Przykład: jeżeli twoje są przechowywane w sieci informatycznej z hostem u zaufanej strony trzeciej, zaś ta ostatnia ma siedzibę w innym kraju, takim jak np. Stany Zjednoczone, twoje dane mogą być przekazane do takiego kraju w celu umożliwienia zaufanym partnerom C&A świadczenia nam / tobie usług (helpdesk). 9
W przypadku, gdy C&A musi przekazać twoje dane poza terytorium UE, C&A dołoży odpowiednich starań, by zapewnić tym danym ochronę na wysokim poziomie zgodnie z wymaganiami prawa UE i zostaniesz o tym fakcie osobno poinformowany(a). Jeżeli do przetwarzania twoich danych freelancera wykorzystujemy rozwiązania techniczne, to dane te będą przechowywane na terytorium Unii Europejskiej. Jeżeli rozwiązania techniczne, dostarczane przez naszych partnerów w zakresie oprogramowania, są obsługiwane przez przedsiębiorstwa z siedzibą poza Unią Europejską, to uzgodnimy standardowe wzorcowe klauzule UE w zakresie danych lub tarczy ochronnej prywatności w celu zapewnienia danych na odpowiednim poziomie. 6 Okresy przechowywania danych. Usuniemy Twoje dane osobowe bezzwłocznie po ustaniu ich przechowywania z uwagi na wyżej wymienione cele. Po wygaśnięciu umowy freelancera Twoje dane osobowe będą przechowywane przez okres wynikający z naszych ustawowych zobowiązań. Wynikają one zwykle z obowiązku przedstawiania dowodów i przestrzegania okresu przechowywania, zaś odnośne przepisy można znaleźć między innymi w kodeksie cywilnym i prawie podatkowym. Okres przechowywania danych do celów podatkowych wynosi na ogół 5 lat. Ponadto dane osobowe mogą być przechowywane przez okres wnoszenia roszczeń przeciw naszej firmie (ustawowy okres przedawnienia wynosi 3 lub 6 lat w przypadku emerytury zakładowej, o ile uprawnienie to obowiązuje) W przypadku monitoringu okres przechowywania podano w rozdziale dotyczącym tego systemu. 10